前言:php
文件包含漏洞雖然在前面已經說過,可是感受還不到火候。此次在度shell
深刻了解。windows
目錄:編碼
本地文件包含漏洞的進階url
遠程文件包含漏洞spa
正文:3d
進入以後選擇文件包含漏洞,以下圖所示blog
【圖一】get
進去一看,明顯的文件包含漏洞。base64
嘗試包含本地存在的phpinfo.php
使用file協議進行包含
使用php協議進行base64編碼讀取
windows特別多毛病
php輸入
url編碼
原來:/etc/passwd
編碼以後:%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd
利用php輸入進行getshell
遠程文件包含:
什麼上馬而後利用遠程文件包含,而後菜刀鏈接我就不說了。